Новая волна вируса на DLE

(Ответов: 19, Просмотров: 1696)
Страница 2 из 2 Первая 12
  1. Опытный Аватар для Textoslov
    • Регистрация: 28.09.2011
    • Сообщений: 269
    • Репутация: 60
    Если сайт действительно важный и на него не жалко каждый день тратить время, то:

    1. Устанавливаете эту штуку (подходит не только для ДЛЕ, можно установить на любой сайт)
    2. Раз в сутки делаете проверку (можно чаще)
    3. После каждого изменения (вами, в смысле: добавления материалов, изменений в шаблоне и так далее) сайта делаете резервную копию файлов и бд.
    4. После проверки, делаете еще раз снимок. Это нужно, чтобы скрипт не сообщал по сто раз об измененных ранее файлах.
    5. Запоминаете время изменения файла со снимком (мне просто приходит письмо на почту, я его оставляю до следующего дня). Это нужно, потому что хороший хакер сможет найти этот файл и внести в него изменения, как бы далеко вы его не запрятали. В общем, время изменения запомнили.
    6. Перед следующей проверкой смотрите на время изменения файла со снимком. Если все ок, то делаете очередную проверку. Если нет, то сносите все нафиг и заливаете сайт из чистой резервной копии. Ибо искать хакерские коды - муторно и долго. Также, если не обнаружили (удален) файл скрипта или файл снимка - тоже сносите все нафиг и восстанавливаете.
    7. Если были какие-то изменения в других файлах и не были тронуты файлы скрипта и снимка, то эта штука вам сообщит об этом. Таким образом объект поиска вредоносного кода - всего один или несколько, но вы знаете, каких, файлов.

    По крону запускать не желательно (хотя можете), т.к. если хакер изменит файл снимка в промежутке между выполнением крона, то вы даже об этом не узнаете.

    Надеюсь, понятно объяснил. Обычно сам знаю, а объяснить не могу.
    Последний раз редактировалось Textoslov; 14.03.2013 в 19:28.
    • 0
  2. Banned
    • Регистрация: 30.01.2011
    • Сообщений: 29
    • Репутация: 7
    • Webmoney BL: ?
    Textoslov, а если сайтов больше чем 1? Обновляйте движки, не используйте лом и галимые плагины на которые забивают разрабы, и не забывайте делать бекапы. Если под виндой и нету норм антивируса (платного) то лучше в файлзилле не сохранять пароль от ФТП.
    • 0
  3. Опытный Аватар для Textoslov
    • Регистрация: 28.09.2011
    • Сообщений: 269
    • Репутация: 60
    Denxx, у меня один сайт занимает не более 5 минут.:)

    1. Проверить дату изменения снимка
    2. Запустить проверку.
    3. Сделать снимок.

    А бэкапы после каждого изменения на сайте должен делать каждый прилежный вэб-разработчик. :)

    Если хотите, чтобы ваши сайты были в безопасности - будьте добры, поднимите попу и делайте что-нибудь для этого. А надеяться на разработчиков CMS - нельзя.
    Последний раз редактировалось Textoslov; 14.03.2013 в 20:16.
    • 0
  4. Banned
    • Регистрация: 30.01.2011
    • Сообщений: 29
    • Репутация: 7
    • Webmoney BL: ?
    Textoslov, поставил задание на бекап всех проектов ночью когда нагрузка на сервер минимальная и не паришь себе мозг. Устанавливать какой-то ЗЕОС АНТИВИРУС себе на сервер... Не, спасибо)
    • 0
  5. Опытный Аватар для Textoslov
    • Регистрация: 28.09.2011
    • Сообщений: 269
    • Репутация: 60
    Denxx, а где гарантия, что в бекапе не будет вредоносного кода?:)

    К тому же, его еще и найти надо. И то, искать будете только тогда, когда вам об этом сообщат либо пользователи, либо ПС, пессимизировав ресурс. :)
    Последний раз редактировалось Textoslov; 14.03.2013 в 20:26.
    • 0
  6. Banned
    • Регистрация: 30.01.2011
    • Сообщений: 29
    • Репутация: 7
    • Webmoney BL: ?
    Textoslov, сайты добавлены в сервис которые смской предупреждают о появлении вредоносного кода на страницах сайта. Не парюсь. бекапы делаются. Изврат лишний.
    • 0
  7. Опытный Аватар для Textoslov
    • Регистрация: 28.09.2011
    • Сообщений: 269
    • Репутация: 60
    Цитата Сообщение от Denxx Посмотреть сообщение
    сайты добавлены в сервис которые смской предупреждают о появлении вредоносного кода на страницах сайта
    Ну с этого и надо было начинать :) Я-то думал, что никак не защищены. Если так, то тоже вариант, но платный, как я понимаю.
    • 0
  8. Опытный Аватар для krockki
    • Регистрация: 14.04.2011
    • Сообщений: 386
    • Репутация: 86
    Denxx, можно парочку таких сервисов назвать, а то никак не найду
    • 0
  9. Опытный Аватар для Textoslov
    • Регистрация: 28.09.2011
    • Сообщений: 269
    • Репутация: 60
    • 0
  10. Дипломник
    • Регистрация: 04.03.2013
    • Сообщений: 98
    • Репутация: 7
    Цитата Сообщение от Removal Of Brain Посмотреть сообщение
    Миф, о том что нулл опасен, придумали сами производители платных CMS. А потом уже предприимчивые люди, стали делать нуллы опасными.
    придумали... не придумали, какая разница? у нуллов изначально с безопасностью проблемы
    • 0
Страница 2 из 2 Первая 12

Похожие темы

Темы Раздел Ответов Последний пост
Новая реклама LG
Оффтоп и свободные темы 3 27.10.2012 18:26
В "Лаборатории Касперского" сообщили о возвращении вируса Mahdi
Безопасность в сети 8 01.08.2012 19:28
Моя новая идея
Дайджест блогосферы 9 22.07.2010 16:00
АГС новая волна
Поисковые системы 71 18.04.2010 16:02
Рассуждение на тему продвижения в блогосфере. Новая волна блоггеров
Дайджест блогосферы 42 19.01.2010 17:52

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры